Archive

Archive for March, 2010

Brasil é o país que mais sofre ataques de trojans bankers do mundo

March 24th, 2010

Artigo original http://goo.gl/ZCHN

De acordo com um levantamento sobre ataques de trojans da Kaspersky Lab, o Brasil foi o país mais infectado por trojans bankers, com 36% das ameaças no mundo. A China ficou em segundo lugar, com 21%, seguida da Espanha, com 8%, empatada com a Rússia.

Dmitry Bestuzhev, Analista de Vírus Sênior para a América Latina, afirmou que o Brasil também é o principal produtor desse tipo de vírus, e a grande maioria dos ataques que acontece no país é por vírus produzidos aqui.

Curiosamente, o Brasil não aparece no levantamento sobre trojans psw, responsável por roubar senhas, detalhes do sistema, endereço IP, e-mail e informações de registro. A China ficou em primeiro lugar, com 63% de tentativas de ataque, seguida da Rússia com 12% e Índia e Alemanha, com 4% cada.

Existem três diferentes grupos de trojans que roubam informação: PSW, que roubam senhas de e-mail, redes sociais, mensageiros instantâneos; Banker,que roubam exclusivamente contas bancárias e informações de cartão de crédito; e Spy, que roubam todas as informações do usuário, desde dados bancários a senhas de e-mail.

O levantamento foi feito com base em dados de 2009 e apresentado para os analistas de vírus com exclusividade em Moscou, em janeiro deste ano.

Notícias

Gestão dos processos de inovação nas empresas de TI

March 24th, 2010

Artigo Original de Chang Chuan Teh – http://goo.gl/ik4W

A inovação é reconhecidamente uma das principais fontes de vantagem competitiva e, como consequência, de criação de valor, principalmente no setor de tecnologia da informação. Porém, deve-se ter em mente que não se aplica ao contexto empresarial a ideia de que a inovação é algo simplesmente relacionado à genialidade ou inspiração. Trata-se de um fator de competitividade que precisa gerar frutos. Dessa forma, a inovação tem que ser gerenciada e suportada por processos que garantam a sua evolução contínua.

Essa característica é reconhecida por parte significativa dos gestores que hoje estão à frente de grandes organizações. Os executivos também reconhecem a influência da estrutura organizacional no desempenho dos resultados inovativos, ou seja, a necessidade de se manter em uma mesma companhia diferentes estruturas organizacionais, o que permite reagir de forma apropriada aos desafios e às oportunidades que surgem.

Mesmo assim, a gestão do conhecimento ainda não é tida como relevante para o dia a dia das corporações. São poucas as empresas que investem em iniciativas dessa natureza. O conhecimento é uma fonte de vantagem competitiva sustentável, que está diretamente ligada aos recursos e às capacidades particulares de cada empresa.

Nas duas últimas décadas, para manter a posição no mercado e assegurar a sua viabilidade, as organizações têm respondido com investimentos em recursos humanos, tecnologia da informação, pesquisa e desenvolvimento, terceirização e publicidade. Entretanto, só isso não basta.

As companhias precisam também repensar as suas estratégias de inovação, de forma a erguer barreiras "altas e sólidas", que impeçam o assédio aos seus clientes pelos concorrentes. Essas barreiras podem ser obtidas priorizando-se investimentos em novos produtos que sejam difíceis de copiar.

A inovação é comumente associada à tecnologia e ao desenvolvimento de produtos, o que pode levar a uma visão estreita do conceito. A ênfase demasiada em inovação tecnológica e P&D, aplicada de forma isolada, é insuficiente para a criação de valor. As empresas podem inovar em tecnologia e produtos, mas também devem inovar em serviços, processos, relacionamento com clientes, estrutura organizacional e estratégias, para citar alguns exemplos. Estudos mostram que não existe relação significante entre quantidade de patentes (indicador clássico de inovação associado à tecnologia) e valor de mercado das empresas brasileiras, mas há relação significante entre quantidade de marcas da empresa e valor de mercado.

Se a inovação do produto não contemplar os impactos nas funções da organização, e estas não desenvolverem ou absorverem as inovações necessárias nos seus processos e estruturas, é muito provável que a empresa amargue o insucesso em sua estratégia. A verdadeira inovação é aquela que converte uma nova ideia em resultados, como receitas e lucros.

Sob essa ótica, uma medida da eficácia dos processos de inovação pode ser o lançamento de novos produtos e serviços ou a melhoria e implantação de novos processos. Por outro lado, é de suma importância que os gestores, na busca pela inovação e pelas vantagens competitivas dela decorrentes, consigam identificar os recursos e as capacidades da empresa que suportam o processo da inovação. Isso pode ser de caráter estrutural, como processos e ferramentas, ou a estrutura organizacional propriamente dita; pode ainda ser de caráter humano, como as competências, os comportamentos individuais e a cultura organizacional.

Notícias

Upgrade de Segurança – Apache versão 2.2.14 e anteriores

March 8th, 2010

A empresa de segurança Sense of Security descobriu uma séria vulnerabilidade no servidor web Apache que pode permitir que um atacante obtenha o controle completo de um banco de dados.

Descoberta pelo consultor Brett Gervasoni, a falha está presente no módulo "mod_isapi" do Apache. Ao explorar a falha, um atacante pode obter privilégios que poderiam ser usados para comprometer a segurança dos dados.

Os usuários do Apache 2.2.14 e versões anteriores devem fazer o upgrade para o Apache 2.1.15 imediatamente, já que esta versão inclui uma correção para o problema.

De acordo com Jason Edelstein, porta-voz da Sense of Security, o Apache é um dos servidores web mais populares atualmente e esta vulnerabilidade foi uma das mais sérias descobertas nos últimos anos.

“Esta vulnerabilidade significa que você pode tomar o controle completo do servidor web remotamente com privilégios do sistema – o nível de privilégio mais alto no Windows”, disse Edelstein. “Um atacante pode obter acesso, modificar ou roubar os dados”.

O boletim de segurança da Sense of Security sobre a falha pode ser encontrado no site da Sense.

Notícias

Como montar minha própria distribuição Linux

March 8th, 2010

Já pensou em montar sua própria distribuição Linux, com suas personalizações?

Ideal para administradores o projeto Linux From Scratch (LFS) ensina a montar do zero sua distribuição, além de fornecer material para maior compreensão do funcionamento dos sistemas Linux.

A versão mais recente, a 6.6 foi lançada a alguns dias com atualizações dos tutoriais e  softwares como o kernel, além de uma revisada no editorial para tornar as instruções mais claras e precisas.

O site oficial (em inglês) pode ser acessado em http://www.linuxfromscratch.org/

Dicas

Criando um ISO de auto-instalação do cPanel

March 4th, 2010

Adaptado do Artigo Original – http://goo.gl/CdvH

Uma grande necessidade dos administradores de ambientes virtualizados ou datacenters é customizar a imagem de instalação do CentOS para instalar automaticamente o cPanel. Matt Dees da Staff da cpanel colaborou com a comunidade postando um passo-a-passo, a ISO abaixo também realizará algumas pré-configurações de instalação e instalará pacotes atualizados, além de obviamente instalar o cPanel. Acho que essa informação é útil para quem deseja criar uma imagem de instalação do CentOS, seja para o cPanel ou para qualquer outra instalação. Para criar a imagem de instalação nós iremos modificar a ISO do CentOS DVD, adicionando um arquivo kickstart, retirando os pacotes desnecessários, e atualizando os pacotes restantes.

Você precisará de algumas coisas para criar esta imagem:

  1. Um servidor rodando cPanel e o sistema operacional desejado, recomendamos usar uma instalação nova.
  2. Os pacotes yum-utils e o createrepo instalados pelo Yum.

Criando a lista de pacotes

Você necessita obter a lista de pacotes em um servidor cPanel, essa lista será utilizada em vários momentos do processo para o instalador saber o que ele deve instalar, ou para o yumdownloader saber o que precisará baixar. Infelizmente não existe uma maneira fácil de ser obter esta lista, além disso, o cPanel oferece alguns pacotes que não estão disponíveis no Yum. Você nunca deve instala-los manualmente, você precisa filtrar e remover estes pacotes. Isso deve ser feito usando o comando Shell abaixo:

rpm -qa | egrep -v “(nsd|bandmin|proftpd|pure-ftpd|frontpage|gpg-pubkey|MySQL|exim|courier|dovecot)” | perl -lane ‘$F[0] =~ s/\-[0-9].+$//; print $F[0];’ | sort | uniq > ~/rpmlist

Este comando gerará um arquivo contendo o nome dos pacotes do sistema excluindo o nome dos pacotes instalados pelo cPanel e um par de outros pacotes.

Copiando o ISO

Copiar a ISO do instalador é uma tarefa relativamente simples. Você precisa simplesmente baixa-ló para o sistema em questão, monta-ló e copia-ló para seu diretório Home, tenha certeza de copiar os arquivos iniciados com “.” também:

Exemplo:

wget http://url/to/some/iso
mkdir /mnt/iso
mount -o loop some_iso /mnt/iso
cp -pr /mnt/ISO ~
cp -pr /mnt/ISO/.discinfo ~/ISO/
cp -pr /mnt/ISO/.treeinfo ~/ISO/

Criando e alimentando o repositório

Criar seu repositório é um passo muito importante do progresso. Usar os pacotes fornecidos com o DVD vai gerar uma instalação desatualizada, apesar de isso poder ser positivo para algum tipo de utilização, mais provavelmente você vai preferir que o processo de instalação use pacotes atualizados, isso pode resultar em uma instalação ainda mais rápida.

O primeiro passo é limpar o repositório atual:

chdir ~/iso/CentOS/
rm -f *

Após limpo você precisará repovoar com pacotes atualizados, para fazer isso vamos utilizar o utilitário yumdownloader disponível com o yum-utils .

cd ~/iso/CentOS/
yumdownloader –resolve `cat ~/rpmlist | tr ‘\n’ ‘ ‘`

Isso vai baixar as últimas versões dos pacotes em questão do Yum e coloca-los no diretório atual, lembre-se de que este processo pode demorar dependendo da conexão à internet e da velocidade do mirror em questão.

Uma vez que este passo esta completo, você tem de preencher o repositório de arquivos com as informações corretas, para isso use o utilitário createrepo:

cd ~/ISO/
createrepo -g repodata/comps.xml .

Inserindo o arquivo Kickstart

Você precisa criar e inserir o arquivo kickstart no local correto. Um exemplo deste arquivo pode ser obtido em http://layer1.cpanel.net/cpanel-ks.cfg. Este arquivo pode ser utilizado para definir os padrões da instalação, tornando-a totalmente automatizada, além de pré-configurar o cPanel. No futuro falaremos sobre o que pode ser inserido neste arquivo para deploy de servidores cPanel (documentação original:  http://www.centos.org/docs/5/html/Installation_Guide-en-US/s1-kickstart2-options.html), mais neste momento a única coisa que precisa ser de seu conhecimento é que a listagem do conteúdo do diretório /root/rpmlist deve ser copiado entre %packages e %post dentro de cpanel-ks.cfg. Uma vez que tenha feito isso deve coloca-ló também no diretório Home.

cd ~/ISO/
wget
http://layer1.cpanel.net/cpanel-ks.cfg

Configurando o instalador para usar o arquivo Kickstart

O bootloader deve ser configurado para usar o arquivo kickstart, você deve fazer isso editando ~/ISO/isolinux/isolinux.cfg.

Este arquivo deve ter algo similar a:

label linux
kernel vmlinuz
append initrd=initrd.img
label text
kernel vmlinuz
append initrd=initrd.img text

Em ambos, ks=cpanel-ks.cfg deve ser adicionado ao final das linhas de append. Isso ira dizer ao instalador para carregar automaticamente o arquivo kickstart.

Criando o ISO.

Uma vez que tudo foi feito o utilitário “mkisofs” pode ser utilizado para criar o ISO:

mkisofs -o $output_file -b isolinux/isolinux.bin -c isolinux/boot.cat -no-emul-boot -boot-load-size 4 -boot-info-table -R -J -v -T .

Após isso você já pode queimar o ISO em um disco e iniciar a configuração/instalação de seu servidor =]

Dicas

Técnicas motivacionais em Governança de TI

March 4th, 2010

Autor: Rodrigo Donini
Artigo Original – http://goo.gl/bkNv

Criar um ambiente motivacional ainda é um grande desafio para a as empresas, até mesmo para as que já reconheceram o real valor individual e intelectual de cada pessoa que a compõe. Identificar quais são as causas da desmotivação empresarial é um dos fatores que mais impulsionam pesquisas psicológicas, o estudo comportamental do ser humano se torna mais complexo com aumento significativo da informação disponível. Você nota que algo está errado, mas não sabe exatamente o quê.

Veja alguns indicadores relacionados à desmotivação que merecem destaque:

  • Clima organizacional: colaboradores que atrasam o início de sua jornada ou a finalizam antes, pichação e má conservação da estrutura física da empresa, desperdício de materiais e conflitos interpessoais.
  • Falhas consecutivas no processo: é importante investigar o motivo pelo qual acontecem falhas consecutivas no processo de trabalho, isto pode ser indicador para a desmotivação.
  • Políticas empresariais: políticas ultrapassadas e engessadas, cultura organizacional são reflexos dos principais fatores desmotivacionais.
  • Fatores organizacionais: cultura dos fundadores, ramo de atividade da empresa, atuais dirigentes, área geográfica em que a empresa atua e ambiente sem organização, estes criam caminhos para todos os outros indicadores causadores de desmotivação já citados acima.

Vamos entender um pouco melhor o que acontece.

O ser humano segue basicamente em uma direção, que é atingir seus objetivos. Porém, nem sempre ele tem consciência de quais são seus objetivos, além de, na maioria das vezes, estar preso em padrões comportamentais. São nestes momentos que o papel do gestor direciona o foco das ações do indivíduo de forma que os anseios pessoais e profissionais se cruzem.

A vida pessoal destes indivíduos é movida pela motivação, e isto não é diferente no âmbito profissional, elas necessitam de desafios, capacitação, recompensa através do seu salário, premiações e reconhecimento constantemente, em contrapartida a empresa tem uma melhoria significativa na execução dos seus processos internos, geração de produtos e serviços, maior envolvimento e comprometimento.

Deve-se dar atenção à continuidade do trabalho, que sofre diversas transformações durante a vida útil da pessoa dentro de uma empresa. O que inicialmente era uma realização pessoal, com o passar do tempo vai se tornando um meio de sobrevivência, desmotivação e, algumas vezes, de insegurança. Isso é facilmente identificado atualmente frente ao grande número de pessoas insatisfeitas com sua ocupação e não envolvidas com o negócio da empresa. Uma pessoa não consegue seguir em frente se não for movida por uma meta. É esta meta que cria o estímulo e a impulsiona para atingir seu objetivo.

Outro ponto extremamente importante é que os gestores devem se preocupar com a formação de líderes, estimulando sua criatividade. É necessário dar liberdade para este colaborador melhorar os processos de trabalho, criar novos produtos e serviços, opinar em decisões, isto promove implicitamente o comprometimento dele com a empresa.

Mas, o que fazer? Quais técnicas podem ajudar?

  • Alinhe objetivos de planos estratégicos com metas claras diretas e tangíveis, é preciso ser realista para não gerar frustração com metas impossíveis ou sonhadoras.
  • Crie um ambiente transparente, divulgue os resultados a todos, estabeleça as regras do jogo, crie meios para atingir as metas, proporcionando condições físicas, tecnológicas e psicológicas.
  • Envolva as pessoas nas metas, faça-as entenderem e se comprometerem, plantarem para colher os benefícios.
  • Promova a integração das pessoas e das áreas, crie um clima onde elas colaborem entre si.
  • Defina e use todas as ferramentas possíveis para criar este clima colaborativo. Utilize mural, intranet, biblioteca corporativa, wiki, quadro de lembretes e redes sociais, esta é a tendência.
  • Comemore feitos e conquistas com festas, jantares, happy hours e eventos em geral.
  • Tratar a desmotivação dentro do ambiente de trabalho é semelhante a um tratamento médico: devemos atuar diretamente nas causas que levam as pessoas a se desmotivarem.

Podemos concluir que cada pessoa tem formas, necessidades e emoções distintas de para serem motivadas, por este motivo elas devem ser encaradas individualmente. Entender suas necessidades e fazer com que as pessoas cresçam juntamente com a empresa é o maior desafio dos gestores, atualmente.

Notícias